Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sitrep — Herramienta extensible de triage de hosts para equipos rojos, que carga dinámicamente comprobaciones conscientes de OpSec para recopilar información de usuario, dominio, privilegios y credenciales desde endpoints Windows mediante execute-assembly. | Kitploit
Herramientas/GitHubGitHub/mdsecactivebreach/sitrep
Escalada de PrivilegiosReconocimientoRecopilación de InformaciónPost-ExplotaciónRed Teaming
GitHubmdsecactivebreach/sitrep

sitrep

Herramienta extensible de triage de hosts para equipos rojos, que carga dinámicamente comprobaciones conscientes de OpSec para recopilar información de usuario, dominio, privilegios y credenciales desde endpoints Windows mediante execute-assembly.

Ver Repositorio
1272645hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SitRep

Triaje de host extensible y configurable.

Propósito

SitRep pretende proporcionar una alternativa ligera y extensible para el triaje de hosts. Las comprobaciones se cargan dinámicamente en tiempo de ejecución desde archivos independientes. Esto permite a los operadores modificar rápidamente las comprobaciones existentes o añadir nuevas según sea necesario.

Las comprobaciones se agrupan por categorías y pueden marcarse como OpSec seguras/inseguras. Las comprobaciones inseguras solo se cargan si se proporciona la bandera /AllowUnsafe.

Los resultados interesantes se resaltan con "[*]"

Comprobaciones

Las comprobaciones se separan en categorías. Esto permite mostrarlas en grupos adecuados. Actualmente están disponibles las siguientes comprobaciones:

Entorno

  • CurrentUser.cs – el usuario actual
  • DomainName.cs – el nombre de dominio
  • HostName.cs – el nombre del host
  • LoggedOnUsers.cs – Lista todos los usuarios con sesión iniciada
  • OSVersion.cs – información de la versión del SO
  • VirtualEnvironment.cs – Comprueba si operamos en un entorno virtualizado
  • userEnvironmentVariables.cs – Obtiene las variables de entorno aplicadas al proceso actual
  • SystemEnvironmentVariables.cs – Obtiene las variables de entorno del sistema desde el registro (HKLM)
  • NameServers.cs – Obtiene los servidores DNS de cada interfaz de red

Defensas

  • AVProcesses.cs – Comprueba si se están ejecutando procesos de antivirus conocidos

Permisos

  • Integrity.cs – Obtiene el nivel de integridad del proceso actual
  • LocalAdmin.cs – Comprueba si somos administrador local
  • Privileges.cs – Lista nuestros privilegios actuales
  • UACLevel.cs – Obtiene el nivel de UAC
  • UserDomainGroups.cs – Obtiene las membresías de grupos de dominio del usuario
  • ComputerDomainGroups.cs – Obtiene los grupos de dominio a los que pertenece el equipo

Software

  • InstalledBrowsers.cs – Lista los navegadores instalados en el endpoint

Credenciales

  • CredentialManager.cs – Recupera credenciales almacenadas en el Administrador de credenciales de Windows para el usuario actual

Las siguientes comprobaciones están actualmente marcadas como no seguras para OpSec:

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

Debe revisar esta configuración y actualizar las etiquetas OpSec según sea necesario.

Deshabilitar comprobaciones

Todas las comprobaciones están habilitadas por defecto. Sin embargo, como las comprobaciones se cargan dinámicamente, es posible deshabilitarlas.

Deshabilitar una comprobación

CheckBase incluye una propiedad booleana "Enabled", que por defecto es true. Esto se puede establecer en la clase derivada añadiendo un constructor. El siguiente ejemplo deshabilita la comprobación CurrentUser (CurrentUser.cs):

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

Excluir comprobaciones de la compilación

Como las comprobaciones se cargan dinámicamente, es posible excluir una comprobación de la compilación sin otras modificaciones. La forma más sencilla de hacerlo es hacer clic derecho sobre la clase de comprobación en Visual Studio y seleccionar "excluir del proyecto". La comprobación se puede volver a añadir seleccionando "incluir en el proyecto" desde el mismo menú contextual.

Este enfoque tiene la ventaja de eliminar el código del artefacto compilado.

Ejemplo de uso

Ejecutar todas las comprobaciones

root@kitploit:~
SitRep.exe /AllowUnsafe

Ejecutar solo comprobaciones OpSec seguras (por defecto)

root@kitploit:~
SitRep.exe

SitRep está diseñado para ejecutarse mediante execute-assembly (o equivalente)

screenshot

Añadir comprobaciones

Las comprobaciones heredan de CheckBase e implementan la interfaz ICheck. Esto impone los patrones necesarios para la carga dinámica de comprobaciones. Se pueden añadir otros métodos y clases según sea necesario.

La interfaz ICheck expone las siguientes propiedades y métodos:

  • IsOpsecSafe (bool) – Indica si la comprobación se considera segura para OpSec o no
  • DisplayOrder (int) – El orden en el que se mostrará el resultado de esta comprobación dentro de su grupo de visualización
  • Check() – El método llamado para ejecutar la comprobación real

Las clases derivadas deben sobrescribir el método "ToString()" definido en CheckBase. Este método se llama al mostrar la salida de cada comprobación.

El acceso a métodos nativos se proporciona mediante clases en la carpeta "NativeMethods". Cada clase recibe el nombre de la dll con la que interactúa.

Las comprobaciones son responsables de proporcionar su propio manejo de errores. Las comprobaciones actuales envuelven todo el método "check" en un bloque try-catch; se recomienda el uso de este patrón.

A continuación se muestra un ejemplo de comprobación vacía:

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

Contribuciones

Las PR son bienvenidas. Asegúrese de que las comprobaciones sean independientes (es decir, que no dependan de la salida de otras comprobaciones). En la medida de lo posible, las comprobaciones deben ser autocontenidas, con todo el código de un solo uso presente dentro de la clase de comprobación.

¿Por qué no hay pruebas unitarias?

¿Alguna vez ha intentado simular un endpoint Windows unido a un dominio? Por eso.

Agradecimientos

SitRep utiliza código de Seatbelt, SharpUp y publicaciones aleatorias de StackOverflow. Se han añadido los créditos correspondientes.

Descargar herramienta